Page 69 - เอกสารวิชาการ การตรวจสอบเทคโนโลยีสารสนเทศ ด้านการรักษาความมั่นคงปลอดภัยระบบสารสนเทศ
P. 69

ห้องสมุดกรมพัฒนาที่ดิน






                                                              ผลการทดสอบ           คำอธิบาย พร้อมหลักฐาน
                 ลำดับ                 เรื่อง
                                                            มี/ใช่  ไม่มี/ไม่ใช่   (ภาพถ่าย หรือ เอกสาร)
                                                                               - ทดสอบโดยนำชื่อที่ถอดถอนสิทธิ

                                                                               ไปแล้วเข้าใช้งานในระบบ

                   8    ระบบสารสนเทศ ระบบสำรองข้อมูล และ                      - มีการทดสอบการสำรองข้อมูล
                        การนำข้อมูลที่กู้คืนมาใช้งาน มีการทดสอบ                - กำหนดความถี่ในการสำรองข้อมูล

                        ความพร้อมของระบบงานต่าง ๆ                              จะมากกว่าทีกำหนดในเล่มนโยบาย

                                                                               - การสำรองข้อมูลทำงานร่วมกัน ระหว่าง
                                                                               เจ้าหน้าที่ของกรม A และผู้รับจ้าง

                   9    การแจ้งปัญหาอุปสรรคการใช้ระบบ                         - สามารถดูจากระบบได้ในการนับ

                        เทคโนโลยีสารสนเทศจากผู้ใช้ระบบ                         จำนวนคำร้องขอแจ้งเรื่องซ่อม
                        เทคโนโลยีสารสนเทศ                                      - มีการรวบรวมข้อมูลตามหน่วยงาน

                        - จำนวนครั้งต่อปี (ประมาณการ)                          - หน่วยงาน AA มีระบบแจ้งปัญหา
                        - ประเภท/รายการ/เรื่องส่งแจ้ง (ส่วนใหญ่)               อุปสรรคการใช้งานในระบบหน้า

                        - หน่วยงาน AA มีการจัดทำทะเบียนคุม                     Intranet

                        การแจ้งหรือไม่
                  10.  หน่วยงานมีการจัดเก็บข้อมูลจราจร                        - หน่วยงานที่รับผิดชอบดำเนินการ

                        ท า ง ค อ ม พ ิ ว เ ต อ ร ์ เ ป ็ น ไ ป ต า ม          จัดเก็บข้อมูลจราจรทางคอมพิวเตอร์
                        พระราชบัญญัติว่าด้วยการกระทำ                           ไว้จำนวนไม่น้อยกว่า 90 วัน ตาม

                        ความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550                  พระราชบัญญัติกำหนด

                        (ฉบับที่ 2) พ.ศ. 2560

               สรุปผลการสอบทาน


                       แนะนำเพิ่มเติมเรื่องเกณฑ์การในการวิเคราะห์ในการสำรองข้อมูล




               ผู้ให้ข้อมูล.............ชื่อผู้ให้ข้อมูล..หน่วยงาน...AA....................   ผู้สอบถาม..............................ก.........................................

                          (.............ชื่อผู้ให้ข้อมูล..หน่วยงาน...AA....................)              (......................นางสาว..ก..................................)
               ตำแหน่ง.................ผู้ให้ข้อมูล..หน่วยงาน...AA.......................   ตำแหน่ง............หัวหน้าทีมตรวจสอบภายใน..................

               วันที่.........................xx...เดือน..xx..พ.ศ..25xx......................   วันที่............................ xx...เดือน..xx..พ.ศ..25xx.............






               เอกสารวิชาการการตรวจสอบเทคโนโลยีสารสนเทศด้านการรักษาความมั่นคงปลอดภัยระบบสารสนเทศ       61
   64   65   66   67   68   69   70   71   72   73   74